Applies ToWindows Server 2012 R2 ESU

Fecha de lanzamiento:

08/04/2025

Versión:

Paquete acumulativo mensual

Importante Es posible que se produzcan errores en la instalación de esta actualización de seguridad extendida (ESU) al intentar instalarla en un dispositivo habilitado para Azure Arc que ejecute Windows Server 2012 R2. Para una instalación correcta, asegúrese de que todos los subconjuntos de puntos de conexión para ESU solo se cumplen como se describe en Requisitos de red del agente de máquina conectada.

El soporte para Windows Server 2012 R2 finalizará en octubre de 2026

Windows Server 2012 R2 alcanzó la finalización del soporte (EOS) el 10 de octubre de 2023. 

Las Novedades de seguridad extendida (ESU) están disponibles para su compra y continuarán durante tres años, renovables anualmente, hasta la fecha final del 13 de octubre de 2026. Para obtener información sobre el procedimiento para seguir recibiendo actualizaciones de seguridad, consulte KB5031043

Te recomendamos que actualices a una versión posterior de Windows Server. Para obtener más información, vea Información general sobre las actualizaciones de Windows Server.

Cambiar fecha

Cambiar descripción

9 de mayo de 2025

  • Se ha agregado el siguiente elemento documentado:[Autenticación Kerberos] Cambio de comportamiento: agrega protecciones para una vulnerabilidad que se produce cuando una entidad emisora de certificados forma parte del almacén raíz de Windows, pero no del almacén NTAuth. Este cambio habilitado de forma predeterminada puede provocar que se registren 45 eventos en el controlador de dominio. Para obtener más información, consulte KB5057784 y CVE-2025-26647.

Resumen

Más información sobre esta actualización de seguridad acumulativa, incluidas las mejoras, todos los problemas conocidos y cómo obtener la actualización.

Nota Para obtener información sobre los distintos tipos de actualizaciones de Windows, como las críticas, la seguridad, los controladores, los Service Pack, etc., consulta la Descripción de la terminología estándar que se usa para describir las actualizaciones de software de Microsoft. Para ver otras notas y mensajes, consulta la página principal del historial de actualizaciones de Windows 8.1 y Windows Server 2012 R2.

Mejoras

Esta actualización de seguridad acumulativa incluye mejoras que forman parte de la actualización KB5053887 (publicada el 11 de marzo de 2025). El siguiente es un resumen de los problemas clave que soluciona esta actualización. El texto en negrita entre paréntesis indica el elemento o el área del cambio que estamos documentando.

  • [Horario de verano (DST)] Actualización para la región de Aysen en Chile para apoyar el orden de cambio de horario de verano en 2025. Para obtener más información sobre los cambios de horario de verano, consulte el Blog de horario de verano & zona horaria.

  • [Seguridad del SO] Después de instalar esta actualización o una actualización de Windows posterior, se creará una nueva carpeta %systemdrive%\inetpub en el dispositivo. Esta carpeta no se debe eliminar independientemente de si Internet Information Services (IIS) está habilitado en el dispositivo de destino. Este comportamiento forma parte de los cambios que aumentan la protección y no requieren ninguna acción de los administradores de TI y los usuarios finales. Para obtener más información, consulte CVE-2025-21204.

  • [Autenticación Kerberos] Cambio de comportamiento: agrega protecciones para una vulnerabilidad que se produce cuando una entidad emisora de certificados forma parte del almacén raíz de Windows, pero no del almacén NTAuth. Este cambio habilitado de forma predeterminada puede provocar que se registren 45 eventos en el controlador de dominio. Para obtener más información, consulte KB5057784 y CVE-2025-26647.

Para obtener más información sobre las vulnerabilidades de seguridad resueltas, consulte implementaciones | Guía de actualización de seguridad y la Novedades de seguridad de abril de 2025.

Problemas conocidos en esta actualización

Actualmente, no tenemos constancia de ningún problema con esta actualización. Para obtener la información más actualizada sobre problemas conocidos de Windows Server 2012 R2, ve al panel de estado de versiones de Windows.

Cómo obtener esta actualización

Antes de instalar esta actualización

Para instalar cualquier Windows Server 2012 paquete acumulativo mensual de R2 publicado el 14 de enero de 2025 o después, primero debe instalar la actualización de pila de mantenimiento (SSU) más reciente. Si el dispositivo o la imagen sin conexión no tiene instalada la SSU más reciente, no puedes instalar esta actualización.

Precaución: Hasta que instales la SSU más reciente, esta actualización no se ofrecerá a tu dispositivo. Para reducir el riesgo de seguridad, instala la SSU más reciente tan pronto como sea posible.

  • Si usas Windows Update, la última SSU (KB5055665) se te ofrecerá automáticamente. Una vez instalada la SSU más reciente, podrás instalar esta actualización.

  • Si usas el Catálogo de actualizaciones, debes descargar e instalar la SSU más reciente (KB5055665). Una vez instalada la SSU más reciente, podrás instalar esta actualización.

  • Si eres un administrador de Windows Server Update Services (WSUS), debes aprobar KB5055665 SSU y esta KB5055557 de actualización.

Para obtener información general sobre las SSU, consulta Actualizaciones de pila de mantenimiento y Novedades de pila de mantenimiento (SSU): preguntas más frecuentes.

Paquetes de idiomas

Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Obtener información sobre cómo agregar un paquete de idioma a Windows.

Instalar esta actualización

Para instalar esta actualización, use uno de los siguientes canales de publicación.

Disponible

Siguiente paso

Disponible

Esta actualización se descargará e instalará automáticamente desde Windows Update.

Información de archivo

Se proporciona una lista de los archivos incluidos en esta actualización en un archivo CSV (delimitado por comas) (*.csv). El archivo se puede abrir en un editor de texto como el Bloc de notas o en Microsoft Excel.

Icono de descarga Descargar la información del archivo para actualizar KB5055557 ahora.

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.